Usa Cloud Logging con Container-Optimized OS

Container-Optimized OS incluye el agente de Logging heredado de Container Engine heredado de Google Cloud, que exporta algunos registros del sistema y del contenedor a Cloud Logging. Este documento se centra en cómo usar el agente de Logging en Container-Optimized OS y cómo acceder a los registros.

Habilitar el agente de Logging

El agente de Logging está inhabilitado de forma predeterminada. Puedes habilitar esta función cuando creas una instancia nueva o cuando actualizas una instancia existente.

Crea una instancia nueva con el agente de Logging habilitado

Console

Para ejecutar una instancia de Compute Engine en Container-Optimized OS con el agente de Logging habilitado, sigue estos pasos:

  1. Abre la página de creación de instancias de Compute Engine en Google Cloud Console.

    Cree una nueva instancia de Compute Engine

  2. Especifica un nombre para tu instancia.

  3. En la sección Disco de arranque, selecciona una imagen de Container-Optimized OS

  4. Haz clic en Administración, seguridad, discos, redes, usuario único para expandir las opciones adicionales.

  5. En la pestaña Administración, desplázate hasta la sección Metadatos. Agrega una entrada de metadatos nueva, con Clave como google-logging-enabled y Valor como true.

  6. De manera opcional, especifica cualquier otra opción para tu caso de uso. Consulta Cómo crear y configurar instancias para obtener más detalles.

  7. Haz clic en Crear para crear y, además, iniciar la instancia.

gcloud

Para ejecutar una instancia de Compute Engine en Container-Optimized OS con el agente de registro habilitado, usa el comando gcloud compute instances create y, además, incluye google-logging-enabled=true en los metadatos. Por ejemplo:

gcloud compute instances create instance-name \
    --image-family cos-stable \
    --image-project cos-cloud \
    --zone compute-zone \
    --metadata google-logging-enabled=true

Reemplaza lo siguiente:

  • instance-name por el nombre de tu instancia de VM.
  • compute-zone por la zona de procesamiento de tu instancia.

Para obtener más información sobre el comando gcloud, consulta la documentación de referencia gcloud compute instances create. Para obtener más información sobre cómo crear instancias de Container-Optimized OS, consulta Cómo crear y configurar instancias.

Actualiza una instancia existente para habilitar o inhabilitar el agente de Logging

Console

  1. Ve a la página Instancias de VM

    Ir a la página Instancias de VM

  2. Haz clic en el nombre de la instancia de Container-Optimized OS que deseas actualizar.

  3. En la barra superior Detalles de instancia de VM, haga clic en Editar.

  4. En la sección Metadatos personalizados agrega una entrada de metadatos nueva, con Clave como google-logging-enabled y Valor como true para habilitar o false para inhabilitarlo.

  5. Haz clic en Guardar.

gcloud

Para habilitar o inhabilitar el agente de Logging en una instancia existente, usa el comando gcloud compute instances add-metadata:

gcloud compute instances add-metadata instance-name \
    --zone compute-zone \
    --metadata google-logging-enabled=enabled-value

Reemplaza lo siguiente:

  • enabled-value: true para habilitar, false para inhabilitar.
  • instance-name por el nombre de tu instancia de VM.
  • compute-zone por la zona de procesamiento de tu instancia.

Habilita el agente de Logging en los metadatos del proyecto

A partir del evento importante 97, el registro se puede habilitar en los metadatos del proyecto:

  gcloud compute project-info add-metadata \
    --metadata google-logging-enabled=true

Accede a los registros

Console

  1. Ve a la página Instancias de VM

    Ir a la página Instancias de VM

  2. Haz clic en el nombre de la instancia de Container-Optimized OS desde la que deseas acceder a los registros.

  3. En la sección Registros, haz clic en Cloud Logging.

  4. Se abrirá el Explorador de registros para la instancia determinada. Para obtener más información, consulta Usa el Explorador de registros.

gcloud

Para acceder a los registros, usa el comando gcloud logging read. Por ejemplo:

gcloud logging read \
"resource.type=gce_instance AND resource.labels.instance_id=instance-id" \
    --limit 10 \
    --format json \
    --freshness 30d

Reemplaza lo siguiente:

  • instance-id: Es el ID de tu instancia de VM.

Este comando intenta leer los registros de la instancia de VM con instance-id, con un límite de 10 registros, en formato JSON, de los últimos 30 días.

Para obtener más información sobre el comando gcloud, consulta la documentación de referencia de lectura de registro de gcloud.

¿Cómo funciona?

El agente de Logging está configurado de forma predeterminada para enviar registros de ciertos servicios críticos del sistema y contenedores de aplicaciones del usuario al backend de Cloud Logging. Por ejemplo, registros de contenedores de Docker, servicios systemd seleccionados, registros de auditoría, errores de registro de diario, etc. Consulta la fuente de configuración específica de Container-Optimized OS para obtener la configuración de registro predeterminada completa. El comando de Docker que inicia el agente de Logging se define en la fuente del servicio Stackdriver-Logging Systemd de Container-Optimized OS. La versión del agente en contenedores que se ejecuta se define en el directorio app-admin/Stackdriver de Container-Optimized OS.

Limitaciones conocidas

Compatibilidad con el controlador gcplogs

A partir del evento importante 89, si el agente de Logging incluido con Container-Optimized OS está habilitado y el controlador de registro gcplogs de Docker está habilitado para uno o más contenedores, el agente de Logging incluido puede generar registros de advertencia excesivos. Esto puede crear ruido de registro o aumentar los cargos relacionados con Cloud Logging.

Una solución alternativa es no usar gcplogs como un controlador de registros de Docker y, en su lugar, usar el controlador predeterminado según lo configurado por Container-Optimized OS. Ten en cuenta que el agente de Logging incluido en Container-Optimized OS exportará los registros de contenedor a Cloud Logging, por lo que no es necesario usar ambas soluciones de forma simultánea.

Referencias

  • La documentación heredada del agente de Logging heredado de Google Cloud Operations Suite. El agente de Logging alojado incluido en Container-Optimized OS es un subconjunto del agente de Logging heredado, por lo que esta documentación puede proporcionar contexto sobre el agente de manera más general, fuera del alcance de Container-Optimized OS.
  • Documentación de Google Cloud's operations suite. Página principal para la documentación de Google Cloud's operations suite; puede ser útil para el contexto.